CSP Evaluator
32 рд░реЗрдЯрд┐рдВрдЧ
)рдЦрд╛рд╕ рдЬрд╛рдирдХрд╛рд░реА
CSP Evaluator is a tool that allows developers to check if a Content Security Policy (CSP) serves as mitigation against XSS attacks.
CSP Evaluator is a small tool that allows developers and security experts to check if a Content Security Policy (CSP) serves as a strong mitigation against cross-site scripting attacks. Reviewing CSP policies is usually a very manual process and most developers are not aware of CSP bypasses. CSP Evaluator checks are based on a large-scale empirical study and are aimed to help developers to harden their CSP. This tool is provided only for the convenience of developers and Google provides no guarantees or warranties for this tool.
5 рдореЗрдВ рд╕реЗ 3.232 рд░реЗрдЯрд┐рдВрдЧ
рд╡рд░реНрдгрди
- рд╡рд░реНрд╢рди0.3.3
- рдкрд┐рдЫрд▓реА рдмрд╛рд░ рдЕрдкрдбреЗрдЯ рд╣реЛрдиреЗ рдХреА рддрд╛рд░реАрдЦ:4 рдЕрдкреНрд░реИрд▓ 2025
- рдЖрдХрд╛рд░296KiB
- рднрд╛рд╖рд╛рдПрдВEnglish
- рдбреЗрд╡рд▓рдкрд░
рдИрдореЗрд▓
ise-seam-core@google.com - рдЧреИрд░-рд╡реНрдпрд╛рдкрд╛рд░реАрдЗрд╕ рдбреЗрд╡рд▓рдкрд░ рдиреЗ рдЕрдкрдиреА рдкрд╣рдЪрд╛рди рд╡реНрдпрд╛рдкрд╛рд░реА рдХреЗ рддреМрд░ рдкрд░ рдЬрд╝рд╛рд╣рд┐рд░ рдирд╣реАрдВ рдХреА рд╣реИ. рдЕрдЧрд░ рдЖрдк рдпреВрд░реЛрдкрд┐рдпрди рд╕рдВрдШ рдХреЗ рдХрд┐рд╕реА рджреЗрд╢ рдореЗрдВ рд░рд╣рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрднреЛрдХреНрддрд╛ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЗ рдФрд░ рдбреЗрд╡рд▓рдкрд░ рдХреЗ рдмреАрдЪ рд╣реБрдП рд╕рдордЭреМрддреЗ рдкрд░ рдЙрдкрднреЛрдХреНрддрд╛ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рд▓рд╛рдЧреВ рдирд╣реАрдВ рд╣реЛрдВрдЧреЗ.
рдирд┐рдЬрддрд╛
рдбреЗрд╡рд▓рдкрд░ рдиреЗ рдПрд▓рд╛рди рдХрд┐рдпрд╛ рд╣реИ рдХрд┐ рдЖрдкрдХрд╛ рдбреЗрдЯрд╛
- рдЬрд┐рди рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХреА рдордВреЫреВрд░реА рджреА рдЧрдИ рд╣реИ рдЙрдирдХреЗ рдЕрд▓рд╛рд╡рд╛, рдХрд┐рд╕реА рднреА рддреАрд╕рд░реЗ рдкрдХреНрд╖ рдХреЛ рдирд╣реАрдВ рдмреЗрдЪрд╛ рдЬрд╛рддрд╛
- рдХрд┐рд╕реА рдРрд╕реЗ рдордХрд╕рдж рд╕реЗ рдЗрд╕реНрддреЗрдорд╛рд▓ рдпрд╛ рдЯреНрд░рд╛рдВрд╕рдлрд╝рд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рдЬреЛ рдЖрдЗрдЯрдо рдХреЗ рдореБрдЦреНрдп рдлрдВрдХреНрд╢рди рдХреЗ рд╣рд┐рд╕рд╛рдм рд╕реЗ рдЬрд╝рд░реВрд░реА рдирд╣реАрдВ рд╣реИ
- рдХрд╝рд░реНрдЬрд╝ рд▓реЗрдиреЗ рдпрд╛ рдХрд╝рд░реНрдЬрд╝ рджреЗрдиреЗ рдХреА рд╕реНрдерд┐рддрд┐ рддрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕реНрддреЗрдорд╛рд▓ рдпрд╛ рдЯреНрд░рд╛рдВрд╕рдлрд╝рд░ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛
рд╕рд╣рд╛рдпрддрд╛
рд╕рд╡рд╛рд▓реЛрдВ, рд╕реБрдЭрд╛рд╡реЛрдВ рдпрд╛ рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдорджрдж рдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдбреЗрд╡рд▓рдкрд░ рдХреА рд╕рд╣рд╛рдпрддрд╛ рд╕рд╛рдЗрдЯ рдкрд░ рдЬрд╛рдПрдВ.